Personopplysninger
Personopplysninger er opplysninger og vurderinger som kan knyttes til en bestemt person, direkte eller indirekte. Det kan være navn og adresse, men også e-postadresse, telefonnummer, IP-adresse, bilde, kundenummer, kjøpshistorikk, lønnsopplysninger eller informasjon om bruk av en tjeneste.
Begrepet er bredt. En opplysning kan være en personopplysning selv om navnet ikke står i teksten, dersom personen kan identifiseres gjennom kombinasjonen av opplysninger eller gjennom et system.
Eksempler på personopplysninger
- navn, adresse, telefonnummer og e-postadresse
- fødselsnummer, kundenummer og ansattnummer
- bilde, lydopptak og video
- IP-adresse, informasjonskapsler og sporingsdata
- lønnsopplysninger, fakturahistorikk og betalingsinformasjon
- opplysninger om stilling, fravær eller arbeidsforhold
Vanlige og sensitive personopplysninger
Alle personopplysninger skal behandles forsvarlig, men enkelte opplysninger har et ekstra sterkt vern. Dette omtales ofte som sensitive personopplysninger eller særlige kategorier av personopplysninger. Helseopplysninger, politisk oppfatning og religiøs overbevisning er typiske eksempler.
Fødselsnummer er en personopplysning som skal beskyttes godt, men det er ikke automatisk en sensitiv personopplysning i GDPR-forstand. Risikoen kan likevel være høy hvis opplysningen misbrukes.
Hva betyr dette for virksomheten?
En virksomhet som behandler personopplysninger må vite hva som samles inn, hvorfor det gjøres, hvilket behandlingsgrunnlag som brukes, hvor lenge opplysningene lagres og hvem som har tilgang.
Dette bør dokumenteres i praktiske rutiner, gjerne sammen med oversikt over behandling av personopplysninger, ansvar, systemer og leverandører. Det bør også forklares i en tydelig personvernerklæring.
